Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin YIKES Inc. Custom Product Tabs for WooCommerce en WordPress (CVE-2022-28666)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/07/2022
Última modificación:
16/09/2024

Descripción

Una vulnerabilidad de control de acceso roto en el plugin YIKES Inc. Custom Product Tabs for WooCommerce versiones anteriores a 1.7.7 incluyéndola en WordPress, conllevando a una actualización de la opción &yikes-the-content-toggle

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yikesinc:custom_product_tabs_for_woocommerce:*:*:*:*:*:wordpress:*:* 1.7.7 (incluyendo)